The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в SQLite, позволяющая удалённо атаковать Chrome ч..., opennews (??), 24-Дек-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


56. "Уязвимость в SQLite, позволяющая удалённо атаковать Chrome ч..."  +/
Сообщение от Аноним (40), 24-Дек-19, 11:31 
Клуб анонимных любителей варёза "Мне дыры не страшны"
Ответить | Правка | Наверх | Cообщить модератору

61. "Уязвимость в SQLite, позволяющая удалённо атаковать Chrome ч..."  +2 +/
Сообщение от Аноним (44), 24-Дек-19, 11:43 
День первый
Хакер приходит в общественную столовую и с возмущением обнаруживает, что солонку на столе может открутить кто попало и насыпать туда что угодно. Хакер приходит домой и пишет гневное письмо директору столовой: "Я, meG@Duc, обнаружил уязвимость солонки в Вашей столовой. Злоумышленник может вскрыть солонку и насыпать туда яду! Примите меры срочно!"

День второй
Директор среди прочих деловых писем, запросов о поставках еды и курьерских уведомлений получает письмо, и пожимает плечами: "Кому этот бред только в голову пришёл?"

День пятый
Хакер приходит в столовую, насыпает во все солонки яду. Погибает триста человек, директора три месяца таскают по судам и, в конце концов, оправдывают за отсутствием состава преступления. Хакер пишет письмо в стиле "ну что, видали?".

День 96-ой
Директор покупает специально спроектированные солонки с кодовым замком. Посетители столовой чувствуют, что они в этой жизни чего-то не понимают.

День 97-ой
Хакер обнаруживает, что дырки в солонках пропускают соль в обе стороны. И не только соль, а вообще всё, что угодно. Он пишет возмущенное письмо директору и ссыт во все солонки столовой. Триста человек перестают посещать эту столовую вообще, тридцать попадают в больницы с отравлением. Хакер вдогонку посылает директору смс-ку "Ну как вам?". Директора тем временем три месяца таскают по судам и дают год условно.

День 188-ой
Директор столовой клянется в жизни больше не работать ни в одной столовой, а тихо-мирно грузить лес в Сибири. Инженеры работают над новой солонкой с односторонним клапаном. Официантки тем временем изымают все старые солонки и раздают соль вручную.

День 200-ый
Посетители столовой с ужасом находят, что, чтобы насыпать соли, они должны подойти к официанту, предьявить паспорт, получить специальный 8-значный одноразовый код к солонке. Для получения перца процедуру следует повторить.

Ответить | Правка | Наверх | Cообщить модератору

70. "Уязвимость в SQLite, позволяющая удалённо атаковать Chrome ч..."  +/
Сообщение от Аноним (40), 24-Дек-19, 12:52 
Хм... Но ведь злоумышленником может оказаться официант. :-О
Ответить | Правка | Наверх | Cообщить модератору

80. "Уязвимость в SQLite, позволяющая удалённо атаковать Chrome ч..."  +/
Сообщение от Аноним (80), 24-Дек-19, 13:23 
В этом и был смысл портя соль во всех солонках ты не мог таргетировать мишень. А когда цель предъявила паспорт и ввела 8 значный код из смски цель можно таргетировать очень точно и мочить только тех кого надо. И на самом деле это не баг, а фича. И хакер достиг своей цели.

Производители антивирусов к слову применяют один в один ту же тактику. Только в их случае жертвы платят еще и по подписке.

Ответить | Правка | Наверх | Cообщить модератору

93. "Уязвимость в SQLite, позволяющая удалённо атаковать Chrome ч..."  +/
Сообщение от Аноним (40), 24-Дек-19, 16:07 
Да, но соль в солонки должна была как-то попасть изначально.
Поэтому дальнейшая чехарда с паспортами и шифрами уже не имеет смысла.
Ответить | Правка | Наверх | Cообщить модератору

95. "Уязвимость в SQLite, позволяющая удалённо атаковать Chrome ч..."  +/
Сообщение от Аноним (40), 24-Дек-19, 16:19 
Возьмут в лучшем случае исполнителя. А не заказчика.
Ответить | Правка | Наверх | Cообщить модератору

101. "Уязвимость в SQLite, позволяющая удалённо атаковать Chrome ч..."  +/
Сообщение от Аноним (101), 24-Дек-19, 18:41 
Надо раздавать всем одноразовые солонки
Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору

105. "Уязвимость в SQLite, позволяющая удалённо атаковать Chrome ч..."  +/
Сообщение от Аноним (105), 24-Дек-19, 19:28 
Да запаковать солонки в докер. И эксплуатировать уязвимость в докере.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру